【JAVA代碼審計】——1、Spring框架知識篇

本期Java代碼審計Spring框架知識篇將講述Spring構造POC要必備的知識。 0X01 傳統Java代碼命令執行 1.知識說明 由於業務需求,程序有可能要執行系統命令的功能,但如果執行的命令用戶可控,業務上有沒有做好限制,就可能出現命令執行漏洞。 但Spring框架漏洞則是某組件可能存在解析執行系統命令代碼的方法並根據命令執行方法(Runtime.getRuntime().exec(cmd
相關文章
相關標籤/搜索